2012-06-05 47 views
1

我正在尋找最佳安全模型來實現網站的訪問權限。對象應被授予根據以下規則最初訪問:如何選擇安全模型

  • 用戶
  • 用戶組
  • 層次
  • 權限(CRUD)

什麼是安全模式,我可以使用,每一個的優點和缺點是什麼?

謝謝!

回答

1

Access control模型有時被分類爲自由裁量或非裁量。三種最廣泛認可的模型是自主訪問控制(DAC),強制訪問控制(MAC)和基於角色的訪問控制(RBAC)。 MAC和RBAC都是非隨意的。

但我建議使用RBAC模式。這對你的問題非常有用。

0

RBAC通常很容易實現和直接。但是,如果您的平臺不存在現有的訪問控制庫,我會感到驚訝。

+0

謝謝,但我正在開發一個平臺無關的應用程序,所以我不想使用任何預建的訪問控制。我想實現我自己的。 –