Управление доступом на основе ролей
15th Октябрь 2011 автор adminДанное управление является продолжением развития политики избирательного управления допуска. В этом управлении права доступа субъектов системы на ее объекты собираются в группы с учетом особенностей их применения и образуют роли. Образование ролей необходимо для определения понятных и четких для пользователей правил разделения доступа. Это разделение доступности входит в составляющие большинства современных систем компьютеров. Обычно этот подход используется в системах СУБД для защиты, а отдельные объекты применяются в сетевых ОС. Очень часто ролевой подход применяется в системах, пользователи которых имеют определенный круг должностных обязанностей и полномочий.
Так как исключительные права непосредственно пользователям не назначаются, а присваиваются им непосредственно через их роль, то управление частными правами пользователя по большому счету сводится к назначению роли пользователю. Это приводит к упрощению таких операций как замена подразделения пользователем и добавление нового пользователя. Технология ролевого управления доступа довольно сильна и гибка, для моделирования, как мандатного управления доступности, так и избирательного управления доступности.
Рубрика: Способы защиты информации |