您如何建模处理在应用程序内执行某些操作的权限的系统?
安全模型是一个大型(开放)研究领域。有大量的型号可供选择,范围从简单:
...对于更复杂的,具有分配给对象和主体的安全标签:
..然后有一些包含时间的流逝:
Matt Bishop的“计算机安全:艺术与科学”绝对值得一读,如果您想更深入地了解已发布的模型。
我更喜欢RBAC。虽然,你可以发现它非常类似于ACL,但他们differ semantically。
浏览以下链接: