Access Control Issues 有关访问控制

2024-02-01 10:30

本文主要是介绍Access Control Issues 有关访问控制,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

academic.jpg文章来自Google的搜索(2001~2004),由于是进行概要式的了解,所以没有详细记录每一篇文章,可以看作一个专题的学习笔记。   主要是对Security,主要是Access Control部分做一般性的了解,主要是想对Authorization做一些探索。
首先对Security安全做一些了解。
(1) 从概念上讲,Security is multi-dimension concepts. 安全是一个多维的概念;
(2) 从外延上看,Security has many aspects: 主要用Authentication验证、Access Control访问控制、Audit trail审计性、Confidentiality保密性、Integrity完整性、Availability可用性、Nonrepudiation不可抵赖等等。

对于我们关注的Access Control,主要是对现有的几种方法做了比较,如图所示。

DAC (Discretionary Access Control) Model


所有的主体Subject和客体Object都在系统中列举出来,并且给予每个主客体以明确的授权。基于所有权的、客体的拥有者Owner可以任意将该客体的访问权限授予其他主体。

Shortages:

比如:一个Object被授权给另一个用户后,对该Object的Copy的权限就无法控制的。

MAC (Mandatory Access Control) Model

基于管理的、所有的主体和客体都会根据实现定义的敏感级别(predefined sensitivity levels)进行分类(classified)。MAC的一个重要目的就是要保证信息的机密性和完整性。

通过级别控制信息流的方向,所谓的Bell-LaPadula restrictions: no read-up and no write-down或Chinese Wall policy.
所谓no read-up就是说:低级别的Subject不能从高级别的Object中读取信息。
所谓no write-down就是说:高级别的Subject不能向低级别的Object中写入信息。
以上两点约束都是方式信息流从高级别流向低级别。从而保证加密性Confidentiality。 

Unlike DAC, MAC models provide more robust protection mechanisms for data, and deal with more specific security requirements. MAC要比DAC更强大一些,但是缺乏灵活性,完整的实施也比较繁琐。

Shortages:

Difficult task to enforce MAC;
Lack adequate flexibility.

 

RBAC (Role-based Access Control) Model

 明显的好处Well-recognized advantages:
(1)    Directly support arbitrary, organization-specific security policies.
(2)    Policy-neutral by using role hierarchies and constraints.
(3)    Simplifies the administration  

SOD: Separation of duties.责任分离
Least Privilege Principle:最小授权原则
Policy-neural: 策略独立

面向Workflow的基于任务的授权

DTAC:Dynamically Typed Access Control model (task-based Security)

其他的见图。 

Security%20(2).jpg

Authorization%20(Access%20Control).jpg

转载于:https://www.cnblogs.com/hillfree/archive/2004/11/04/60498.html

这篇关于Access Control Issues 有关访问控制的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/666982

相关文章

MFC中Spin Control控件使用,同时数据在Edit Control中显示

实现mfc spin control 上下滚动,只需捕捉spin control 的 UDN_DELTAPOD 消息,如下:  OnDeltaposSpin1(NMHDR *pNMHDR, LRESULT *pResult) {  LPNMUPDOWN pNMUpDown = reinterpret_cast(pNMHDR);  // TODO: 在此添加控件通知处理程序代码    if

2024年 Biomedical Signal Processing and Control 期刊投稿经验最新分享

期刊介绍 《Biomedical Signal Processing and Control 》期刊旨在为临床医学和生物科学中信号和图像的测量和分析研究提供一个跨学科的国际论坛。重点放在处理在临床诊断,患者监测和管理中使用的方法和设备的实际,应用为主导的研究的贡献。 生物医学信号处理和控制反映了这些方法在工程和临床科学的界面上被使用和发展的主要领域。期刊的范围包括相关的评论论文(review p

C#通过ACE OLEDB驱动程序访问 Access和 Excel

ACE 代表 Access Connectivity Engine。它是 Microsoft 提供的一组组件,用于访问和操作 Microsoft Access 数据库以及其他类似的文件格式,如 Excel 工作簿。ACE 主要包括以下几部分: ACE OLEDB 驱动程序:用于通过 OLE DB 提供程序访问 Access 数据库和 Excel 文件。例如,Microsoft.ACE.OLED

【0324】Postgres内核 Shared Buffer Access Rules (共享缓冲区访问规则)说明

0. 章节内容 1. 共享磁盘缓冲区访问机制 (shared disk buffers) 共享磁盘缓冲区有两套独立的访问控制机制:引用计数(a/k/a pin 计数)和缓冲区内容锁。(实际上,还有第三级访问控制:在访问任何属于某个关系表的页面之前,必须持有该关系表的适当类型的锁。这里不讨论关系级锁。) Pins 在对缓冲区做任何操作之前,必须“对缓冲区pin”(即增加其引用计数, re

基于ASP+ACCESS的教师信息管理系统

摘要 随着我国社会主义市场经济的发展和改革开放的不断深入,计算机的应用已遍及国民经济的各个领域,计算机来到我们的工作和生活中,改变着我们和周围的一切。在以前,学校用手工处理教师档案以及工资发放等繁多的工作和数据时,人手总会出现些不必要的错误和问题,特别是在查找,统计和保存方面。与此相适应,用计算机代替手工管理,是信息社会发展的必然趋势,也是我们计算机工作者的责任。教师信息管理系统开发主要包括数据

unable to access android sdk add-on list解决办法

mac环境,由于不小心删掉了sdk文件夹的内容,拷贝别人的文件内容过来后,发现sdkmanager不见了。 慌乱中重装了Android Studio。 打开app后发现如下提示:unable to access android sdk add-on list 解决办法: 在 Android Studio 安装目录 bin/idea.properties 文件最后追加一句 disabl

eclipse Java导入jar包提示Access restriction解决方法

在使用RXTXcomm.jar 编写串口通信程序提示错误: Access restriction: The type ‘CommPortIdentifier’ is not API (restriction on required library ‘C:\Program Files\Java\jre1.8.0_131\lib\ext\RXTXcomm.jar’) 问题原因:Eclipse 默

【Kubernetes知识点问答题】资源配额 / 访问控制

目录 1. 解释 ResourceQuota 的作用。 2. 解释 Service Account 的用途。 3. 详细解释 Role 和 ClusterRole。 4. 什么是 K8s 的 NetworkPolicy? 5. 详细描述在 K8s 中如何控制跨 Namespace 的 Pod 访问? 1. 解释 ResourceQuota 的作用。 - ResourceQu

号称不死之身的Access,微软一直干不掉,这款国产软件办到了

你或许误以为下面的表格是excel格式的,但实际上,它是Access数据库,这是微软开发的一款曾在全球广受欢迎的数据库软件。 Microsoft Access自1992年问世至今已历经32载,你是否以为它早已被淘汰?事实恰恰相反,这款软件在竞争激烈的市场中依然稳占一隅,被誉为“不死之身”。 Access,僵尸一般的存在 尽管Access已显露出衰老之态,但它却像僵尸一般在数据

5万成语词典大全含英文ACCESS\EXCEL数据库

关于成语词典的发现和采集有些无止尽的意思,刚开始发现了13000条的两种成语字典《最完整的成语字典ACCESS数据库》,接着发现了《3万多条成语字典ACCESS数据库》,而现在的这个却是近5万。 成语内容包含:成语、拼音、解释、出处、示例、近义词、反义词、语法、英文等。当然看截图也可以看出并不是所有成语都有近义词、反义词、语法、英文数据内容的,有些成语这些内容是为空的。 截图下方有显示“共