| 访问控制 | 介绍 |
|---|---|
| 自主访问控制(DAC,Discretionary Access Control) | |
| 强制访问控制 (MAC,Mandatory Access Control) | |
| 访问控制列表(ACL,Access Control List) | 主体以什么样的行为访问客体资源 |
| 基于角色访问控制 (RBAC,Role-based Access Control) | 用户、角色、权限(资源、操作) |
| 基于属性访问控制 (ABAC,Attribute-based Access Control) | 根据实体属性、环境属性、操作属性进行权限控制 |
主体以什么样的行为访问客体资源
访问实体 (Subject),访问资源 (Object) 和访问方法 (Action)
主体、客体、行为
RBAC分为几个版本
用户、角色、权限(资源、操作)




SSD(静态职责分离)
DSD(动态职责分离)

根据实体属性、环境属性、操作属性进行权限控制
适合复杂的权限需求,可以满足所有权限需求
| 模型 | 特点 |
|---|---|
| RBAC | 工程量越大,需要维护角色和授权关系越大 |
| ABAC | 适用复杂场景,粒度更细,策略更多 |