Jump to content

Модель NIST RBAC

Модель NIST RBAC представляет собой стандартизированное определение управления доступом на основе ролей . Хотя первоначально был разработан Национальным институтом стандартов и технологий стандарт , он был принят, защищен авторским правом и распространен как INCITS 359-2004 Международным комитетом по стандартам информационных технологий (INCITS). Последняя версия – INCITS 359-2012. [1] Им управляет комитет INCITS CS1.

В 2000 году NIST призвал к созданию единого стандарта для RBAC, интегрируя модель RBAC, опубликованную в 1992 году Феррайоло и Куном, со структурой RBAC, представленной Сандху, Койном, Файнштейном и Юманом (1996). Это предложение было опубликовано Сандху, Феррайоло и Куном. [2] и представлен на 5-м семинаре ACM по управлению доступом на основе ролей. После дебатов и комментариев в RBAC и сообществах безопасности NIST внес изменения и предложил национальный стандарт США для RBAC через INCITS. В 2004 году стандарт получил одобрение голосования и был принят как INCITS 359-2004. Сандху, Феррайоло и Кун позже опубликовали объяснение выбора дизайна модели. [3] В 2010 году NIST объявил о пересмотре RBAC, включающем функции управления доступом на основе атрибутов (ABAC). [4]

См. также

[ редактировать ]
  1. ^ «Информационные технологии — ролевой контроль доступа» ( PDF ) . 2012-05-29: 61. {{cite journal}}: Для цитирования журнала требуется |journal= ( помощь )
  2. ^ Сандху Р., Феррайоло Д.Ф. и Кун Д.Р. (июль 2000 г.). «Модель NIST для управления доступом на основе ролей: на пути к единому стандарту» (PDF) . 5-й семинар ACM Ролевое управление доступом . стр. 47–63. {{cite conference}}: CS1 maint: несколько имен: список авторов ( ссылка )
  3. ^ Феррайоло Д.Ф., Кун Д.Р. и Сандху Р. (ноябрь – декабрь 2007 г.). «Обоснование стандарта RBAC: комментарии к критике стандарта ANSI по управлению доступом на основе ролей» (PDF) . Безопасность и конфиденциальность IEEE . 5 (6). IEEE Press: 51–53. дои : 10.1109/MSP.2007.173 . S2CID   28140142 . Архивировано из оригинала (PDF) 17 сентября 2008 г. {{cite journal}}: CS1 maint: несколько имен: список авторов ( ссылка )
  4. ^ Кун, Д.Р., Койн, Э.Дж. и Вейл, Т.Р. (июнь 2010 г.). «Добавление атрибутов в управление доступом на основе ролей» (PDF) . IEEE-компьютер . 43 (6). IEEE Press: 79–81. дои : 10.1109/mc.2010.155 . S2CID   17866775 . {{cite journal}}: CS1 maint: несколько имен: список авторов ( ссылка )
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: da4fce9bfd9446a6383a9ba0af15ad13__1692604260
URL1:https://arc.ask3.ru/arc/aa/da/13/da4fce9bfd9446a6383a9ba0af15ad13.html
Заголовок, (Title) документа по адресу, URL1:
NIST RBAC model - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)