标准解读
《GB/T 25062-2010 信息安全技术 鉴别与授权 基于角色的访问控制模型与管理规范》是中国国家标准之一,主要定义了基于角色的访问控制(Role-Based Access Control, RBAC)模型及其管理要求。该标准适用于需要实施RBAC的信息系统的设计、开发和维护过程中,为确保信息系统的安全性提供了指导。
根据此标准,RBAC模型通过将权限分配给角色而非直接给用户来简化权限管理过程。一个用户可以拥有多个角色,每个角色被赋予执行特定操作的权利。这种方式使得当组织结构或业务流程发生变化时,管理员只需调整角色定义或用户的角色分配即可快速适应变化,而不需要对每个用户的权限进行逐一修改。
标准中详细描述了RBAC的基本概念,包括但不限于:用户(User)、角色(Role)、会话(Session)、权限(Permission)等关键术语;同时提出了RBAC的核心规则,如最小特权原则、责任分离原则等,旨在保证只有经过适当授权的人才能访问相应的资源,并且任何敏感操作都应该至少由两个不同角色完成以增加安全性。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2010-09-02 颁布
- 2011-02-01 实施
![GB/T 25062-2010信息安全技术鉴别与授权基于角色的访问控制模型与管理规范_第1页](http://file4.renrendoc.com/view/4afdc285984c32bcee4e10d27d51cca7/4afdc285984c32bcee4e10d27d51cca71.gif)
![GB/T 25062-2010信息安全技术鉴别与授权基于角色的访问控制模型与管理规范_第2页](http://file4.renrendoc.com/view/4afdc285984c32bcee4e10d27d51cca7/4afdc285984c32bcee4e10d27d51cca72.gif)
![GB/T 25062-2010信息安全技术鉴别与授权基于角色的访问控制模型与管理规范_第3页](http://file4.renrendoc.com/view/4afdc285984c32bcee4e10d27d51cca7/4afdc285984c32bcee4e10d27d51cca73.gif)
![GB/T 25062-2010信息安全技术鉴别与授权基于角色的访问控制模型与管理规范_第4页](http://file4.renrendoc.com/view/4afdc285984c32bcee4e10d27d51cca7/4afdc285984c32bcee4e10d27d51cca74.gif)
![GB/T 25062-2010信息安全技术鉴别与授权基于角色的访问控制模型与管理规范_第5页](http://file4.renrendoc.com/view/4afdc285984c32bcee4e10d27d51cca7/4afdc285984c32bcee4e10d27d51cca75.gif)
文档简介
!"#!"!#$#
$%#
中华人民共和国国家标准
%&!'&"#'&"(#
信息安全技术!鉴别与授权
基于角色的访问控制模型与管理规范
!()*+,-./*(0123+/.4.125(*6*74"83.51(./2-./*(-(9-3.5*+/:-./*("
;*61<=-019-221002*(.+*6,*916-(9,-(-71,1(.0>12/)/2-./*(
(#<#)<#&发布((<#&<#(实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
书
!"!#!"#$!"!#%#
目!!次
前言…………………………!
引言…………………………"
!!范围………………………!
"!规范性引用文件…………………………!
#!术语和定义………………!
$!缩略语……………………"
%!一致性……………………"
&!'()*参考模型…………………………"
&+!!概述……………………"
&+"!核心'()*……………#
&+#!层次'()*……………$
&+$!带约束的'()*………………………%
,!'()*系统和管理功能规范……………&
,+!!概述……………………&
,+"!核心'()*……………,
,+#!层次'()*…………………………!!
,+$!静态职责分离关系……………………!$
,+%!动态职责分离…………………………!-
附录)!资料性附录"!功能规范概述……………………"#
)+!!概述…………………"#
)+"!核心'()*的功能规范……………"#
)+#!层次'()*功能规范………………"$
)+$!静态职责分离关系功能规范………………………"$
)+%!动态职责分离关系功能规范………………………"%
)+&!功能规范包…………………………"&
附录(!资料性附录"!组件原理…………",
(+!!概述…………………",
(+"!核心'()*…………………………",
(+#!层次'()*…………………………",
(+$!静态职责分离关系…………………",
(+%!动态职责分离………………………"-
附录*!资料性附录"!.语言示例………………………"/
#
书
!"!#!"#$!"!#%#
前!!言
!!本标准的附录)#附录(和附录*为资料性附录$
本标准由全国信息安全标准化技术委员会!0)*%1*"&2"提出并归口$
本标准起草单位&中国科学院软件研究所'信息安全共性技术国家工程研究中心$
本标准主要起草人&冯登国#徐震#翟征德#张敏#张凡#黄亮#庄湧$
!
!"!#!"#$!"!#%#
引!!言
!!主流31产品供应商开始在他们的数据库管理系统#安全管理系统#网络操作系统等产品中大量实
现基于角色的访问控制功能'然而却没有对其特征集达成一致$缺乏广为接受的模型'导致了对基于角
色的访问控制效用和含义理解的不规范性和不确定性$本标准参照)40334*310#%/5"22$'使用一个
参考模型来定义基于角色的访问控制的特征'并描述这些特征的功能规范'通过以上方法来解决这些不
规范与不确定的问题$
"
!"!#!"#$!"!#%#
信息安全技术!鉴别与授权
基于角色的访问控制模型与管理规范
%!范围
本标准规定了基于角色的访问控制!'()*"模型#'()*系统和管理功能规范$
本标准适用于信息系统中'()*子系统的设计和实现'相关系统的测试和产品采购亦可参照使用$
!!规范性引用文件
下列文件中的条款通过本标准的引用而成为本标准的条款$凡是注日期的引用文件'其随后所有
的修改单!不包括勘误的
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 写电子版合同范本
- 个人合资合同范本
- 修建鱼塘工程合同范例
- 深化行业企业与产业园区合作的高效人才培养路径
- 个人花园施工合同范本
- 农业人工劳务合同范例
- 2025年度高新技术企业项目合同担保范围界定
- 全额退保合同范例
- 体育经济租赁合同范本
- 光伏屋顶安装合同范本
- 新部编版小学六年级下册语文第二单元测试卷及答案
- 5《这些事我来做》(说课稿)-部编版道德与法治四年级上册
- 2025年福建福州市仓山区国有投资发展集团有限公司招聘笔试参考题库附带答案详解
- 2025年人教版新教材数学一年级下册教学计划(含进度表)
- GB/T 45107-2024表土剥离及其再利用技术要求
- 2025长江航道工程局招聘101人历年高频重点提升(共500题)附带答案详解
- 2025年国新国际投资有限公司招聘笔试参考题库含答案解析
- 2025年八省联考四川高考生物试卷真题答案详解(精校打印)
- 《供电营业规则》
- 企业员工退休管理规章制度(3篇)
- 执行总经理岗位职责
评论
0/150
提交评论