上传者: 38586942
|
上传时间: 2021-11-10 20:38:56
|
文件大小: 976KB
|
文件类型: -
基于角色访问控制(RBAC)是一种方便安全和高效的访问控制机制,但对操作主体的设置最小粒度只能达到角色级别,造成系统的灵活性与实用性不足。针对这个缺陷,在设备管理系统中,首先对系统的权限进行层次式划分,系统角色实行等级制,上级角色给下级角色设置权限,使操作主体最小粒度达到单个用户,对权限的表示采用了权限特征值的方法,减少了权限存储的空间。经过在实际系统的使用,效果良好。