被赋予某个任务的时候才能有这个权限。 七、T-R模型:基于任务和角色的访问控制模型 T-R 模型把任务和角色置于同等重要的地位 它们是两个独立而又相互关联的重要概念。任务是R 和T能结合的基础。 T-R 模型中是先将访问权限分配给任务再将任务分配给角色角色通过任务与权限关联任务是角色和权限交换信息的桥梁。 在T-R模型中 任务具有权限角色只有在执行任务时才具有权限 当角色不执行任务时不具有权限;权限的分配和回收是动态进行的任务根据流程动态到达角色 权限随之赋予角色当任务完成时角色的权限也随之收回;角色在工作流中不需要赋予权限。
这样 不仅使角色的操作、维护和 卡塔尔号码 任务的管理变得简单方便 也使得系统变得更为安全。 八、O模型:基于对象的访问控制 将访问控制列表与受控对象或受控对象的属性相关联并将访问控制选项设计成为用户组或角色及其对应权限的集合。 允许对策略和规则进行重用继承和派生操作。派生对象可以继承父对象的访问控制设置。 可以减轻由于信息资源的派生演化和重组等带来的分配 一个单位可能混合使用五种访问控制机制。最常用是O强制访问控制比较少。学校里有基于角色的有基于任务的。 网络访问控制的应用 M地址过滤:自主访问控制网桥自行定义。 L访问控制列表:自主访问控制用IP来做访问控制。
有一个路由表(选路确定网域)。 VLN隔离:O虚拟网络需要一个表网域切分。 防火墙访问控制:T任务流决定账号pkt等能不能通过由于机制比较多使用比较多的表。 控制策略和控制规则是O访问控制系统的核心所在在基于受控对象的访问控制模型中将访问控制列表与受控对象或受控对象的属性相关联并将访问控制选项设计成为用户、组或角色及其对应权限的集合;同时允许对策略和规则进行重用、继承和派生操作。这样不仅可以对受控对象本身进行访问控制受控对象的属性也可以进行访问控制而且派生对象可以继承父对象的访问控制设置这对于信息量巨大、信息内容更新变化频繁的管理信息系统非常有益可以减轻由于信息资源的派生、演化和重组等带来的分配、设定角色权限等的工作量。