NULL
博文链接:https://snowelf.iteye.com/blog/573158础上实现,这有利于保持原有系统中的控制关系。在这种情况下,角色相当于
个策略不见,与用户组的授权及责任关系相联系,而用户组是实现角色的机制,
因此,两者之间是策略与实现机制之间的关系
虽然RBAC是一种无确定性质策略的模型,但它支持公认的安全原则:最小特权
原则、责任分离原则和数据抽象原则。最小特权原则得到支持,是因为在RBAC
模犁中可以通过限制分配给角色权限的多少和大小来实现,分配给与某用户对应
的