标准解读
《GB/T 25062-2010 信息安全技术 鉴别与授权 基于角色的访问控制模型与管理规范》是中国国家标准之一,主要定义了基于角色的访问控制(Role-Based Access Control, RBAC)模型及其管理要求。该标准适用于需要实施RBAC的信息系统的设计、开发和维护过程中,为确保信息系统的安全性提供了指导。
根据此标准,RBAC模型通过将权限分配给角色而非直接给用户来简化权限管理过程。一个用户可以拥有多个角色,每个角色被赋予执行特定操作的权利。这种方式使得当组织结构或业务流程发生变化时,管理员只需调整角色定义或用户的角色分配即可快速适应变化,而不需要对每个用户的权限进行逐一修改。
标准中详细描述了RBAC的基本概念,包括但不限于:用户(User)、角色(Role)、会话(Session)、权限(Permission)等关键术语;同时提出了RBAC的核心规则,如最小特权原则、责任分离原则等,旨在保证只有经过适当授权的人才能访问相应的资源,并且任何敏感操作都应该至少由两个不同角色完成以增加安全性。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2010-09-02 颁布
- 2011-02-01 实施
文档简介
!"#!"!#$#
$%#
中华人民共和国国家标准
%&!'&"#'&"(#
信息安全技术!鉴别与授权
基于角色的访问控制模型与管理规范
!()*+,-./*(0123+/.4.125(*6*74"83.51(./2-./*(-(9-3.5*+/:-./*("
;*61<=-019-221002*(.+*6,*916-(9,-(-71,1(.0>12/)/2-./*(
(#<#)<#&发布((<#&<#(实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
书
!"!#!"#$!"!#%#
目!!次
前言…………………………!
引言…………………………"
!!范围………………………!
"!规范性引用文件…………………………!
#!术语和定义………………!
$!缩略语……………………"
%!一致性……………………"
&!'()*参考模型…………………………"
&+!!概述……………………"
&+"!核心'()*……………#
&+#!层次'()*……………$
&+$!带约束的'()*………………………%
,!'()*系统和管理功能规范……………&
,+!!概述……………………&
,+"!核心'()*……………,
,+#!层次'()*…………………………!!
,+$!静态职责分离关系……………………!$
,+%!动态职责分离…………………………!-
附录)!资料性附录"!功能规范概述……………………"#
)+!!概述…………………"#
)+"!核心'()*的功能规范……………"#
)+#!层次'()*功能规范………………"$
)+$!静态职责分离关系功能规范………………………"$
)+%!动态职责分离关系功能规范………………………"%
)+&!功能规范包…………………………"&
附录(!资料性附录"!组件原理…………",
(+!!概述…………………",
(+"!核心'()*…………………………",
(+#!层次'()*…………………………",
(+$!静态职责分离关系…………………",
(+%!动态职责分离………………………"-
附录*!资料性附录"!.语言示例………………………"/
#
书
!"!#!"#$!"!#%#
前!!言
!!本标准的附录)#附录(和附录*为资料性附录$
本标准由全国信息安全标准化技术委员会!0)*%1*"&2"提出并归口$
本标准起草单位&中国科学院软件研究所'信息安全共性技术国家工程研究中心$
本标准主要起草人&冯登国#徐震#翟征德#张敏#张凡#黄亮#庄湧$
!
!"!#!"#$!"!#%#
引!!言
!!主流31产品供应商开始在他们的数据库管理系统#安全管理系统#网络操作系统等产品中大量实
现基于角色的访问控制功能'然而却没有对其特征集达成一致$缺乏广为接受的模型'导致了对基于角
色的访问控制效用和含义理解的不规范性和不确定性$本标准参照)40334*310#%/5"22$'使用一个
参考模型来定义基于角色的访问控制的特征'并描述这些特征的功能规范'通过以上方法来解决这些不
规范与不确定的问题$
"
!"!#!"#$!"!#%#
信息安全技术!鉴别与授权
基于角色的访问控制模型与管理规范
%!范围
本标准规定了基于角色的访问控制!'()*"模型#'()*系统和管理功能规范$
本标准适用于信息系统中'()*子系统的设计和实现'相关系统的测试和产品采购亦可参照使用$
!!规范性引用文件
下列文件中的条款通过本标准的引用而成为本标准的条款$凡是注日期的引用文件'其随后所有
的修改单!不包括勘误的
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 职业核心素养心得体会
- 2024年电控多瓶采水器项目资金申请报告代可行性研究报告
- 四肢动脉手术护理制动
- 卧床病人的家庭护理
- 外科预检分诊课件
- 市场营销培训课件
- 《QC知识培训》课件
- 2022年内蒙古省公务员录用考试《行测》真题及答案解析
- 2022年公务员多省联考《申论》真题(重庆二卷)及答案解析
- 2024届河南平顶山舞钢一高高三下学期期中考试数学试题(理解析)试题
- 2023年中国人民银行直属事业单位招聘考试真题
- 2024年湖南土建中级职称-建筑工程《法律法规及技术标准》考试题库(含答案)
- 国开(浙江)2024年《个人理财》形考作业1-4答案
- 个人简历模板(5套完整版)
- 拒绝校园欺凌教育主题课件
- 文艺复兴经典名著选读智慧树知到期末考试答案章节答案2024年北京大学
- 《风电场项目经济评价规范》(NB-T 31085-2016)
- 《中医药健康知识讲座》课件
- 劳务派遣劳务外包服务方案(技术方案)
- 煤气发生炉拆除方案
- 《扣件式钢管脚手架安全技术规范》JGJ130-2023
评论
0/150
提交评论