Управление доступом на основе ролей

15th Октябрь 2011 автор admin

Управление доступом на основе ролейДанное управление является продолжением развития политики избирательного управления допуска. В этом управлении права доступа субъектов системы на ее объекты собираются в группы с учетом особенностей их применения и образуют роли. Образование ролей необходимо для определения понятных и четких для пользователей правил разделения доступа. Это разделение доступности входит в составляющие большинства современных систем компьютеров. Обычно этот подход используется в системах СУБД для защиты, а отдельные объекты применяются в сетевых ОС.  Очень часто ролевой подход применяется в системах, пользователи которых имеют определенный круг должностных обязанностей и полномочий.

Так как исключительные права непосредственно пользователям не назначаются, а присваиваются им непосредственно через их роль, то управление частными правами пользователя по большому счету сводится к назначению роли пользователю. Это приводит к упрощению таких операций как замена подразделения пользователем и добавление нового пользователя. Технология ролевого управления доступа довольно сильна и гибка, для моделирования, как мандатного управления доступности, так и избирательного управления доступности.

Рубрика: Способы защиты информации |


Последние записи