论文部分内容阅读
介绍了基于角色的访问控制(RBAC)模型,分析了RBAC的基本原理和权限访问控制思想,结合某国企管理信息系统的需求,将功能从角色的一个属性中独立出来,成为权限控制中的一个要素,使角色和功能共同决定主体对客体的访问权限,并将这一思想应用于该企业信息管理系统(MIS)的权限控制管理中。