一次性访问凭证,防止权限滥用
基于时间和地理位置的访问限制
基于角色的精细化权限管理
拥有所有图层的完全访问权限,包括机密、受限和公开数据
可访问公开和受限数据,无法访问机密级数据
仅能访问公开级别的数据图层
指标 | GDF-ABAC模型 | RBAC扩展模型 | STRBAC模型 | 本文方案 |
---|---|---|---|---|
时间约束 | ||||
空间约束 | ||||
数据密级约束 | ||||
权限横向扩散 | ||||
访问控制粒度 | 要素级 | 图层级 | 数据层级 | 图层级 |
通过UUID绑定权限信息,确保链接仅在首次访问时有效,有效防止凭证共享问题
结合IP地址地理限制和时间窗口验证,实现精确的访问控制
基于角色和数据密级的动态权限匹配,实现精细化的数据访问管理
完整的访问日志记录和状态跟踪,确保操作行为的可追溯性