PBAC相对于传统ABAC有什么优势

发布时间:2021-07-15 09:40:17 作者:chen
来源:亿速云 阅读:504

这篇文章主要介绍“PBAC相对于传统ABAC有什么优势”,在日常操作中,相信很多人在PBAC相对于传统ABAC有什么优势问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”PBAC相对于传统ABAC有什么优势”的疑惑有所帮助!接下来,请跟着小编一起来学习吧!

厌倦了为数百个用户、管理数千个角色的IAM经理和架构师,需要一种更好的方式来控制对企业的访问。传统的基于角色的访问控制方法有很多弱点,遗留用户太多,并且容易受到“角色爆炸”的影响。需要新的方法,允许特定用户在特定时间访问特定内容。

通常考虑的第一种解决方案是基于属性的访问控制(ABAC)。ABAC是一种细粒度的访问管理方法,其中,基于已分配给用户,操作,资源或环境的已定义规则,决定批准或拒绝对特定信息的访问请求。

例如,在银行的日常工作时间内,当从分支机构的IP地址提供客户的身份证和他们的帐号时,银行出纳员需要被授予访问请求客户账户记录的权限。

为了允许其他分支机构或通过电话进行访问,可能需要提前完成其他安全流程。通常,这些流程由一系列特定于客户的问题组成,也许他们需要与具有较高安全等级级别职责的银行行长交谈。

听起来不错,对吗?好吧,差不多了。

ABAC的问题

尽管基于属性的访问控制似乎是公认的选择,但它确实有其自身的问题:

问题1:部署和系统维护需要IT团队

问题2:业务团队孤立,可见度有限

问题3:ABAC无法用普通的语言编码

了解PBAC的优势

这些问题的解决办法是什么?一种称为“基于策略的访问控制”(PBAC)的新方法。PBAC是一种将角色和属性与逻辑结合以创建灵活的动态控制策略的方法。与ABAC一样,它使用许多属性来确定访问权限,因此它还提供了“细粒度”访问控制。PBAC旨在支持各种方式的访问设备,通常被认为是最灵活的授权解决方案。

PBAC的其他优点包括:

业务团队的透明度和可见度

可以使用普通语言编码

PBAC具有细粒度或粗粒度的灵活性

基于策略的访问控制通过将业务逻辑应用于访问管理方法简化了身份和授权过程。自20世纪90年代以来,RBAC一直主导着访问控制,但它不适合当今快节奏、多样化、基于云的环境的需要。

文章来源:

到此,关于“PBAC相对于传统ABAC有什么优势”的学习就结束了,希望能够解决大家的疑惑。理论与实践的搭配能更好的帮助大家学习,快去试试吧!若想继续学习更多相关知识,请继续关注亿速云网站,小编会继续努力为大家带来更多实用的文章!

推荐阅读:
  1. 云服务器和传统IDC对比优势
  2. 什么是云服务器?相比传统物理主机有哪些优势

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

abac

上一篇:CentOS7中Linux Kernel补丁的示例分析

下一篇:Scala的偏应用函数是什么

相关阅读

您好,登录后才能下订单哦!

密码登录
登录注册
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》