標準解讀
《GB/T 25062-2010 信息安全技術 鑒別與授權 基于角色的訪問控制模型與管理規(guī)范》是中國國家標準之一,主要定義了基于角色的訪問控制(Role-Based Access Control, RBAC)模型及其管理要求。該標準適用于需要實施RBAC的信息系統(tǒng)的設計、開發(fā)和維護過程中,為確保信息系統(tǒng)的安全性提供了指導。
根據此標準,RBAC模型通過將權限分配給角色而非直接給用戶來簡化權限管理過程。一個用戶可以擁有多個角色,每個角色被賦予執(zhí)行特定操作的權利。這種方式使得當組織結構或業(yè)務流程發(fā)生變化時,管理員只需調整角色定義或用戶的角色分配即可快速適應變化,而不需要對每個用戶的權限進行逐一修改。
標準中詳細描述了RBAC的基本概念,包括但不限于:用戶(User)、角色(Role)、會話(Session)、權限(Permission)等關鍵術語;同時提出了RBAC的核心規(guī)則,如最小特權原則、責任分離原則等,旨在保證只有經過適當授權的人才能訪問相應的資源,并且任何敏感操作都應該至少由兩個不同角色完成以增加安全性。
如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2010-09-02 頒布
- 2011-02-01 實施
文檔簡介
!"#!"!#$#
$%#
中華人民共和國國家標準
%&!'&"#'&"(#
信息安全技術!鑒別與授權
基于角色的訪問控制模型與管理規(guī)范
!()*+,-./*(0123+/.4.125(*6*74"83.51(./2-./*(-(9-3.5*+/:-./*("
;*61<=-019-221002*(.+*6,*916-(9,-(-71,1(.0>12/)/2-./*(
(#<#)<#&發(fā)布((<#&<#(實施
中華人民共和國國家質量監(jiān)督檢驗檢疫總局發(fā)布
中國國家標準化管理委員會
書
!"!#!"#$!"!#%#
目!!次
前言…………………………!
引言…………………………"
!!范圍………………………!
"!規(guī)范性引用文件…………………………!
#!術語和定義………………!
$!縮略語……………………"
%!一致性……………………"
&!'()*參考模型…………………………"
&+!!概述……………………"
&+"!核心'()*……………#
&+#!層次'()*……………$
&+$!帶約束的'()*………………………%
,!'()*系統(tǒng)和管理功能規(guī)范……………&
,+!!概述……………………&
,+"!核心'()*……………,
,+#!層次'()*…………………………!!
,+$!靜態(tài)職責分離關系……………………!$
,+%!動態(tài)職責分離…………………………!-
附錄)!資料性附錄"!功能規(guī)范概述……………………"#
)+!!概述…………………"#
)+"!核心'()*的功能規(guī)范……………"#
)+#!層次'()*功能規(guī)范………………"$
)+$!靜態(tài)職責分離關系功能規(guī)范………………………"$
)+%!動態(tài)職責分離關系功能規(guī)范………………………"%
)+&!功能規(guī)范包…………………………"&
附錄(!資料性附錄"!組件原理…………",
(+!!概述…………………",
(+"!核心'()*…………………………",
(+#!層次'()*…………………………",
(+$!靜態(tài)職責分離關系…………………",
(+%!動態(tài)職責分離………………………"-
附錄*!資料性附錄"!.語言示例………………………"/
#
書
!"!#!"#$!"!#%#
前!!言
!!本標準的附錄)#附錄(和附錄*為資料性附錄$
本標準由全國信息安全標準化技術委員會!0)*%1*"&2"提出并歸口$
本標準起草單位&中國科學院軟件研究所'信息安全共性技術國家工程研究中心$
本標準主要起草人&馮登國#徐震#翟征德#張敏#張凡#黃亮#莊湧$
!
!"!#!"#$!"!#%#
引!!言
!!主流31產品供應商開始在他們的數據庫管理系統(tǒng)#安全管理系統(tǒng)#網絡操作系統(tǒng)等產品中大量實
現(xiàn)基于角色的訪問控制功能'然而卻沒有對其特征集達成一致$缺乏廣為接受的模型'導致了對基于角
色的訪問控制效用和含義理解的不規(guī)范性和不確定性$本標準參照)40334*310#%/5"22$'使用一個
參考模型來定義基于角色的訪問控制的特征'并描述這些特征的功能規(guī)范'通過以上方法來解決這些不
規(guī)范與不確定的問題$
"
!"!#!"#$!"!#%#
信息安全技術!鑒別與授權
基于角色的訪問控制模型與管理規(guī)范
%!范圍
本標準規(guī)定了基于角色的訪問控制!'()*"模型#'()*系統(tǒng)和管理功能規(guī)范$
本標準適用于信息系統(tǒng)中'()*子系統(tǒng)的設計和實現(xiàn)'相關系統(tǒng)的測試和產品采購亦可參照使用$
!!規(guī)范性引用文件
下列文件中的條款通過本標準的引用而成為本標準的條款$凡是注日期的引用文件'其隨后所有
的修改單!不包括勘誤的
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍底稚唐返奶厥庑?,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- GBT 13025.1-2012制鹽工業(yè)通 用試驗方法 粒度的測定專題研究報告
- 《GB-T 39436-2020病媒生物防制操作規(guī)程 地鐵》專題研究報告
- 《GB-T 10987-2009光學系統(tǒng) 參數的測定》專題研究報告
- 云安全運維服務協(xié)議
- 智能家居行業(yè)智能家電測試工程師崗位招聘考試試卷及答案
- 2025年10月12日蕪湖弋江社區(qū)工作者面試真題及答案解析
- 2025年柔性制造單元(FMC)合作協(xié)議書
- 腸道菌群與免疫健康的關系
- 2025年食品冷凍機械項目發(fā)展計劃
- 風濕病的康復指導
- 2025四川航天川南火工技術有限公司招聘考試題庫及答案1套
- 2025年度皮膚科工作總結及2026年工作計劃
- 冠狀動脈微血管疾病診斷和治療中國專家共識(2023版)
- 2024年春季學期中國文學基礎#期末綜合試卷-國開(XJ)-參考資料
- 軍隊物資工程服務采購產品分類目錄
- 廣西柳州市2023-2024學年八年級上學期期末質量監(jiān)測地理試卷
- 《天文教學設計》教學設計
- 大學通用俄語1
- GB/T 24002.1-2023環(huán)境管理體系針對環(huán)境主題領域應用GB/T 24001管理環(huán)境因素和應對環(huán)境狀況的指南第1部分:通則
- GB/T 16938-2008緊固件螺栓、螺釘、螺柱和螺母通用技術條件
- C語言課程設計-商品信息管理系統(tǒng)
評論
0/150
提交評論