推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

ABAC访问控制模型要素

更新时间:2026-03-31 07:59:05 大小:13K 上传用户:潇潇江南查看TA发布的资源 标签:访问控制 下载积分:2分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

主体(Subject

主体是指请求访问资源的实体,通常是用户、进程、设备等。主体具有一系列属性,这些属性用于描述主体的特征,例如用户的角色(如管理员、普通用户)、部门(如技术部、财务部)、职位等级、所属项目组、用户ID、安全 clearance 级别等。这些属性是ABAC模型中进行访问决策的重要依据之一。

客体(Object

客体是被访问的资源,如文件、数据库表、服务、网络资源等。客体同样具有属性,用于描述客体的特征,例如文件的创建者、文件类型(如文档、图片、程序)、文件大小、访问创建时间、所属部门、敏感级别(如公开、内部、机密、绝密)、存储位置等。客体属性在访问控制决策中与主体属性相互作用,共同决定访问是否被允许。

属性(Attribute

属性是ABAC模型的核心,它是描述主体、客体以及环境的特征信息。属性可以分为以下几类:

  • 主体属性:如上述主体的各类属性。

  • 客体属性:如上述客体的各类属性。

  • 环境属性:描述访问发生时的上下文环境信息,例如访问时间(如工作时间、非工作时间)、访问地点(如公司内部、外部网络)、访问设备的IP地址、设备类型(如公司配发电脑、个人设备)、当前网络状态(如是否加密连接)、系统负载等。

    属性可以是静态的(如用户的部门、客体的创建者),也可以是动态的(如访问时间、网络位置)。属性的来源可以是多种,如用户目录、资源元数据、环境传感器等。

部分文件列表

文件名 大小
ABAC访问控制模型要素.docx 13K

【关注B站账户领20积分】

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单

推荐下载