
CISSP的成長之路(二十五):數(shù)據(jù)訪問控制方法(2)
基于角色的訪問控制(Role Based Access Control, RBAC): 在許多大型的組織和企業(yè)中,數(shù)據(jù)訪問控制策略的制定實施往往取決于要求訪問的用戶在企業(yè)中所擔任的職務,如公司的財務人員只能訪問財務數(shù)據(jù),而不能訪問人力資源文...
基于角色的訪問控制(Role Based Access Control, RBAC): 在許多大型的組織和企業(yè)中,數(shù)據(jù)訪問控制策略的制定實施往往取決于要求訪問的用戶在企業(yè)中所擔任的職務,如公司的財務人員只能訪問財務數(shù)據(jù),而不能訪問人力資源文...
在CISSP的成長之路的上一篇文章《分布式訪問控制方法》,J0ker給大家介紹了用于控制用戶資源訪問的幾種分布式訪問控制方法。在實際的應用中,我們往往還需要對數(shù)據(jù)和信息進行更為細致的訪問控制,比如,企業(yè)需要允許財務部門訪問今年上半年的企業(yè)詳...