主要观点:介绍了多种关于访问控制的术语及其含义和特点。
关键信息:
- ACL 是基本的门岗,有用户列表和简单的允许/拒绝机制,进入后可做任何事。
- RBAC 比 ACL 更精细,通过角色来告知系统用户可做的事,如不同颜色腕带对应不同区域进入权限。
- ABAC 基于属性,除基本条件外还有额外的上下文规则,如年龄等属性决定能否进入酒吧。PBAC 与 ABAC 区别在于 ABAC 有 XML 标准告知政策,且更具技术限制性。CBAC 是微软标准,基于属性告知访问。
- RAdAC 最复杂但最强大,考虑用户身份、允许做的事、其他要求及世界上可能阻止的因素,如去过有西班牙流感爆发的国家会有更高风险使其他顾客生病。
重要细节: - 以夜总会为例,通过不同腕带和国家情况等说明各种访问控制方式的应用。
- 详细阐述了每种访问控制方式的具体含义和特点差异。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。