推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

ABAC基于属性的访问控制详解

更新时间:2026-03-31 08:15:25 大小:20K 上传用户:潇潇江南查看TA发布的资源 标签:abac 下载积分:2分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

基于属性的访问控制(Attribute-Based Access Control,ABAC)是一种动态的访问控制模型,通过评估主体、客体、环境等多个维度的属性来决定是否授予访问权限。与传统的基于角色(RBAC)或基于身份(IBAC)的控制模型相比,ABAC具有更高的灵活性和细粒度,能够适应复杂多变的访问控制场景,如云计算、物联网、大数据等新兴领域。

一、ABAC的核心组成要素

ABAC模型的访问决策基于以下四类核心属性,这些属性共同构成了权限判断的基础:

1. 主体属性(Subject Attributes)

主体指请求访问资源的实体,通常是用户、进程或设备。其属性包括:

  • 身份标识:如用户ID、部门、职位、角色等(可兼容RBAC中的角色属性);

  • 安全属性:如安全级别(机密/公开)、 clearance等级、认证状态(如双因素认证是否通过);

  • 行为属性:如访问历史、操作频率、位置信息(如IP地址、物理位置)。

2. 客体属性(Object Attributes)

客体指被访问的资源,如文件、数据库、API接口、设备等。其属性包括:

  • 资源标识:如文件路径、数据库表名、资源ID;

  • 内容属性:如文件类型、数据分类(如个人隐私数据、公开数据)、敏感级别;

  • 元数据:如创建时间、修改时间、所有者信息。

部分文件列表

文件名 大小
ABAC基于属性的访问控制详解.docx 20K

【关注B站账户领20积分】

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单

推荐下载