美文网首页@产品
关系与权限的思考

关系与权限的思考

作者: pig250 | 来源:发表于2020-06-09 11:11 被阅读0次

最近被某系统复杂的账户体系折腾了一阵,让我对“关系与权限”有了进一步的认识:它不仅仅是一种安全的技术措施,也反映出一家企业对其管理模式、经营理念的思考和实践,对我们的集团型信息化产品有一定的启发:

1.与一般的系统不同,这个系统管理的重点不是用户、资源或者角色,而是关系(客户关系,渠道关系,服务关系和层级关系等),基于关系设计的权限体系可以帮助它更好的厘清整个业务范围的利益关系链条,有助于更好做战略规划和开展业务活动。

2.基于关系的权限体系,每个主体因其关系权限被限定在对应的活动空间中并通过特定关系有序进行业务往来,这样能辅助企业更好的开展经营活动,保障关系链条上各个主体的利益,比如正常的依赖性、互斥性、互补性与等级差异性(认证、优选、领先和战略)等关系所带来的对等权力及公平的利益分配,避免出现关系奇异性(自己与自己建立关系,循环依赖关系等)造成权益的混乱。

3.关系权限与角色权限的关联之处在于关系删除了,角色还在,新的关系被建立,权限重新分配到新的关系上,而角色保持不变,其原有的权限也不变,角色一删除则权限全都级联删除,所以关系权限算是以角色权限模型为基础的一种扩展。

4.集团型信息化强调纵向管控和横向协同,各种实体关系参透其中,管控体现了层级和管理关系,协同体现了协作和业务往来关系,抓住和梳理好关系链条也就掌握了系统运作机制,进一步对关系进行监控和可视化,促进管控和协同透明化,是集团型管理软件由信息化到数字化转变的重要组成部分。

5.顺道也梳理和温习一下现有几种主流的“权限”模型:

1).DAC(Discretionary Access Control)自主访问控制:通过权限控制列表形成的一种用户直接关联对象的访问模式,主要应用于文件系统;

2).MAC(Mandatory Access Control)强制访问控制:用户与访问对象建立对等一致标识,通过标识一致性进行访问控制,主要应用于机密系统;

3).RBAC(Role-Based Access Control)基于角色的访问控制:在用户和对象之间引入角色,通过角色关联角色设定权限,可灵活分配权限、变化和扩展:角色和权限继承,静态和动态职责分离(权限互斥控制),主要应用于管理类的系统;

4).ABAC(Attribute-Based Access Control)基于属性的权限验证:基于一组(四类)属性:用户属性,环境属性,操作属性和对象属性作为条件动态判断访问权限(可以基于规则引擎技术实现,甚至引入“信任度”并采用机器学习实现智能授权和鉴权),主要应用于查询分析(多维分析)类的系统。

相关文章

  • 关系与权限的思考

    最近被某系统复杂的账户体系折腾了一阵,让我对“关系与权限”有了进一步的认识:它不仅仅是一种安全的技术措施,也反映出...

  • 命令与权限的关系

    让用户进入某目录成为“可工作目录”的基本权限可使用的命令:cd目录所需要的权限:至少需要具有x的权限额外需求:在这...

  • 权限管理

    ACL权限 ACL权限简介与开启 对于一个文件和目录的权限只有三种权限:所属主、所属组、其他人。当权限关系比较复杂...

  • day10 普通权限

    1.什么是权限? 2.为什么要使用权限? 3.权限与用户之间的关系? 4.权限中的rwx是干什么的? 5.验证权限...

  • 思考与思考的关系

    我喜欢早晨,有时候又不喜欢。人生可以有很多种,可是不被人靠近的感觉很辛苦。流浪猫的眼睛里充满了怜悯,怜悯世人除了奔...

  • Day10 Linux 基本权限

    1.什么是权限? 3.权限与用户之间的关系 方式一: ugo user group other all=ugo 方...

  • Linux命令(七)

    一、权限与命令间的关系 1、进入目录需要x权限,ls等查阅文件名需要r的权限; 2、在某个目录内读取一个文...

  • 二进制与权限控制

    二进制与权限控制有什么关系 最近在做权限方面的设计,很自然想到了二进制的方案。二进制跟权限有什么关系?举两个例子大...

  • 权限系统的设计与思考

    今天在公司差点出了大问题,也就是一个同事有超管权限,一不小心误操作修改了销售的部门,导致销售人员的页面全部消失,有...

  • Android 9 适配遇到的坑及解决方案

    最近在思考个问题-----APK 运行权限与文件系统权限的区别是什么? 在适配Android 9 上遇到的问题来啦...

网友评论

    本文标题:关系与权限的思考

    本文链接:https://www.haomeiwen.com/subject/tmkstktx.html