访问控制首字母缩略词:ACL、RBAC、ABAC、PBAC、RAdAC 以及一些 CBAC

主要观点:介绍了多种关于访问控制的术语及其含义和特点。
关键信息:

  • ACL 是基本的门岗,有用户列表和简单的允许/拒绝机制,进入后可做任何事。
  • RBAC 比 ACL 更精细,通过角色来告知系统用户可做的事,如不同颜色腕带对应不同区域进入权限。
  • ABAC 基于属性,除基本条件外还有额外的上下文规则,如年龄等属性决定能否进入酒吧。PBAC 与 ABAC 区别在于 ABAC 有 XML 标准告知政策,且更具技术限制性。CBAC 是微软标准,基于属性告知访问。
  • RAdAC 最复杂但最强大,考虑用户身份、允许做的事、其他要求及世界上可能阻止的因素,如去过有西班牙流感爆发的国家会有更高风险使其他顾客生病。
    重要细节:
  • 以夜总会为例,通过不同腕带和国家情况等说明各种访问控制方式的应用。
  • 详细阐述了每种访问控制方式的具体含义和特点差异。
阅读 3
0 条评论