RBAC
정의
RBAC 란?
Role-Based Access Control 역할 기반 액세스 제어 사용자에게 리소스에 대한 액세스 권한 부여 여부를 결정하기 위해 역할과 권한을 정의하는 액세스 제어 매커니즘
RBAC에서의 역할
- 부서
- 위치
- 연공서열
- 담당 업무
RBAC에서의 권한
- 액세스 : 무엇에 접근할지
- 운영 : 무엇을 읽고, 무엇을 작성할지. 파일을 생성 또는 삭제할 수 있을지
- 세션 : 시스템에 얼마나 오래 머무를 수 있을지, 로그인은 어느시점에 하고 언제 만료되는지
기본 규칙
- 역할 할당 : 사용자는 역할이 할당된 경우에만 권한 행사
- 역할 기반 권한 부여 : 사용자의 역할에 권한이 부여되어 사용자는 권한이 부여된 역할만 수행
- 권한 승인 : 사용자는 역할 할당 및 권한 부여에 따라 권한이 부여된 경우 특정 권한을 행사
댓글남기기