В общем случае цели должны связывать между собой объекты сервиса и действия с ними. Из целей выводятся правила безопасности, описывающие, кто, что и при каких условиях может делать. Чем подробнее правила, чем более формально они изложены, тем проще поддержать их выполнение программно-техническими средствами. С другой стороны, слишком жесткие правила могут мешать работе пользователей, вероятно, их придется часто пересматривать. Обычно наиболее формально задаются права доступа к объектам ввиду особой важности данного вопроса.
Последние комментарии
3 года 6 недель назад
3 года 6 недель назад