【权限管理】RBAC 和 ABAC的对比

2024-08-27 11:36
文章标签 管理 权限 对比 rbac abac

本文主要是介绍【权限管理】RBAC 和 ABAC的对比,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

RBAC 和 ABAC的对比

  • RBAC
    • 三个组成部分
    • 使用
    • 优缺点
  • ABAC
    • 属性
    • 访问策略示例
    • 优缺点
  • RBAC 和 ABAC的对比

RBAC

基于角色的访问控制(role-based access control RBAC)
在这里插入图片描述

三个组成部分

  • 用户
  • 角色
  • 权限

使用

  • 当用户访问系统时,根据用户具备什么角色,允许用户访问哪些菜单、允许访问那些资源。
  • 需要创建拥有不同权限组合的不同角色,比如A角色具有xx权限,B角色拥有yy权限。
  • 需要授予用户权限时,直接授予用户某个角色。
  • 当用户访问系统的某项资源时,如果具备相应的角色,那么系统认为可以访问。

在这里插入图片描述

优缺点

优点:

  • 便于职责的分离
  • 授权方便

缺点:

  • 新增资源时,需要维护所有相关的角色
  • 只能根据静态的参数进行判断

ABAC

基于属性的访问控制(attribute-based access control ABAC)
在这里插入图片描述

当用户访问系统时,根据用户请求时具备的属性,允许用户访问哪些菜单、允许访问那些资源。

属性

属性包括:

  • 用户属性:比如用户的职级、组织、角色。
  • 环境属性:比如访问的时间、访问的IP。
  • 资源属性:比如资源的创建日期、资源的敏感性。
  • 操作属性:增删改查

访问策略示例

当用户请求系统时,根据当前的属性,指定不同的访问策略:

  • 下班时间,不允许访问公司网络,或需要进一步校验身份。
  • 根据职级 + 资源敏感性,确定用户是否有访问权限。
  • 根据职级 + 职位 + 是否在公司内网, 决定用户是否可以下载代码。

在这里插入图片描述

优缺点

优点:

  • 更加灵活,控制更加细粒度,且根据上下文动态执行
  • 新增资源时,只需要维护较少的资源

缺点:

  • 模型构建相对复杂

RBAC 和 ABAC的对比

RBACABAC
基于角色基于属性
根据角色直接具有某些权限根据访问时属性,动态决定是否具有访问权限
新增资源较繁琐新增资源简单
模型简单模型复杂

【仅代表作者个人观点,欢迎大家讨论自己的理解,如有错误,欢迎指正!】


【如果对你有所帮助,希望可以点赞收藏支持一下!】

这篇关于【权限管理】RBAC 和 ABAC的对比的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1111552

相关文章

nginx中端口无权限的问题解决

《nginx中端口无权限的问题解决》当Nginx日志报错bind()to80failed(13:Permissiondenied)时,这通常是由于权限不足导致Nginx无法绑定到80端口,下面就来... 目录一、问题原因分析二、解决方案1. 以 root 权限运行 Nginx(不推荐)2. 为 Nginx

SpringBoot中六种批量更新Mysql的方式效率对比分析

《SpringBoot中六种批量更新Mysql的方式效率对比分析》文章比较了MySQL大数据量批量更新的多种方法,指出REPLACEINTO和ONDUPLICATEKEY效率最高但存在数据风险,MyB... 目录效率比较测试结构数据库初始化测试数据批量修改方案第一种 for第二种 case when第三种

Spring Boot集成Druid实现数据源管理与监控的详细步骤

《SpringBoot集成Druid实现数据源管理与监控的详细步骤》本文介绍如何在SpringBoot项目中集成Druid数据库连接池,包括环境搭建、Maven依赖配置、SpringBoot配置文件... 目录1. 引言1.1 环境准备1.2 Druid介绍2. 配置Druid连接池3. 查看Druid监控

Knife4j+Axios+Redis前后端分离架构下的 API 管理与会话方案(最新推荐)

《Knife4j+Axios+Redis前后端分离架构下的API管理与会话方案(最新推荐)》本文主要介绍了Swagger与Knife4j的配置要点、前后端对接方法以及分布式Session实现原理,... 目录一、Swagger 与 Knife4j 的深度理解及配置要点Knife4j 配置关键要点1.Spri

关于MyISAM和InnoDB对比分析

《关于MyISAM和InnoDB对比分析》:本文主要介绍关于MyISAM和InnoDB对比分析,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录开篇:从交通规则看存储引擎选择理解存储引擎的基本概念技术原理对比1. 事务支持:ACID的守护者2. 锁机制:并发控制的艺

CSS中的Static、Relative、Absolute、Fixed、Sticky的应用与详细对比

《CSS中的Static、Relative、Absolute、Fixed、Sticky的应用与详细对比》CSS中的position属性用于控制元素的定位方式,不同的定位方式会影响元素在页面中的布... css 中的 position 属性用于控制元素的定位方式,不同的定位方式会影响元素在页面中的布局和层叠关

使用jenv工具管理多个JDK版本的方法步骤

《使用jenv工具管理多个JDK版本的方法步骤》jenv是一个开源的Java环境管理工具,旨在帮助开发者在同一台机器上轻松管理和切换多个Java版本,:本文主要介绍使用jenv工具管理多个JD... 目录一、jenv到底是干啥的?二、jenv的核心功能(一)管理多个Java版本(二)支持插件扩展(三)环境隔

如何搭建并配置HTTPD文件服务及访问权限控制

《如何搭建并配置HTTPD文件服务及访问权限控制》:本文主要介绍如何搭建并配置HTTPD文件服务及访问权限控制的问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、安装HTTPD服务二、HTTPD服务目录结构三、配置修改四、服务启动五、基于用户访问权限控制六、

Python中bisect_left 函数实现高效插入与有序列表管理

《Python中bisect_left函数实现高效插入与有序列表管理》Python的bisect_left函数通过二分查找高效定位有序列表插入位置,与bisect_right的区别在于处理重复元素时... 目录一、bisect_left 基本介绍1.1 函数定义1.2 核心功能二、bisect_left 与

Spring中管理bean对象的方式(专业级说明)

《Spring中管理bean对象的方式(专业级说明)》在Spring框架中,Bean的管理是核心功能,主要通过IoC(控制反转)容器实现,下面给大家介绍Spring中管理bean对象的方式,感兴趣的朋... 目录1.Bean的声明与注册1.1 基于XML配置1.2 基于注解(主流方式)1.3 基于Java