版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1访问控制访问控制(accesscontrol):实现既定安全策略的系统安全技术目标:防止对任何资源进行非授权的访问。访问控制系统一般包括:
(1)主体
(2)客体
(3)安全访问策略主体是对客体提出请求访问的主动实体,通常指用户或代表用户执行的程序。客体是接受主体访问的被动实体,是需要保护的资源。访问控制策略是主体对客体的访问规则集。权限是主体可对客体执行的动作。授权是指资源的所有者或控制者将权限授予给他人,准许他人访问资源。3访问控制的三个任务:一是授权,即确定可给予哪些主体访问客体的权限;二是确定访问权限(读、写、执行、删除、追加等访问方式的组合)三是实施访问权限。4访问控制基本原则(1)最小特权原则最小特权(LeastPrivilege)指的是“在完成某种操作时所赋予主体必不可少的特权”。最小特权原则按照主体所需权限的最小化原则分配主体权限,赋予主体权限不能超过主体执行操作时所需的权限。给予主体“必不可少”的特权,这就保证了所有的主体都能在所赋予的特权之下完成所需要完成的任务或操作;只给予主体“必不可少”的特权,这就限制了每个主体所能进行的操作。5(2)职责分离原则是指遵循不相容职责相分离的原则,实现合理的组织分工。6访问控制策略:也称安全策略,是为了满足应用的安全需求制定的主体对客体访问的一系列规则集它反映信息系统对安全的需求。是对访问如何控制,如何做出访问决定的高层指南。最基本的访问规则可表示为:
<主体、客体、权限>
<肯定/否定许可>7自主访问控制(Discretionaryaccesscontrol:DAC)强制访问控制(Mandatoryaccesscontrol:MAC)基于角色的访问控制(Rolebasedaccesscontrol:RBAC)基于属性的访问控制(Attributebasedaccesscontrol,ABAC)访问控制策略模型8例子自主访问控制,如主流操作系统(WindowsNTServer,UNIX系统),防火墙(ACLs)等强制访问控制自主访问控制模型任何访问控制策略能表示成最基本的<主体、客体、权限>三元组,因此可以被形式化成矩阵。
File1File2File3User1rwrrwoUser2rwxor
User3rxrwow两种流行的实现机制为基于矩阵的列或者行来压缩信息。基于列:访问控制列表
(ACL:AccessControlList)基于行:能力表(CapabilitiesList,CL)
File1File2File3User1rwrrwoUser2rwxor
User3rxrwow对应的访问控制列表:acl(File1)={(User1,rw),(User2,rwxo),(User3,rx)}acl(File2)={(User1,r),(User2,r),(User3,rwo)}acl(File3)={(User1,rwo),(User3,w)}能力表:cap(User1)={(File1,rw),(File2,r),(File3,rwo)}cap(User2)={(File1,rwxo),(File2,r)}cap(User3)={(File1,rx),(File2,rwo),(File3,w)}Unix简化后的保护位访问控制列表(文件权限表)ACLs很长,所以合并用户UNIX:三级用户:owner,group,rest
三类权限:r,w,x
强制访问控制模型在强制访问控制模型,用户和客体资源都被赋予一定的安全级别,用户不能改变自身和客体的安全级别,只有管理员才能够确定用户和组的访问权限。和DAC模型不同的是,MAC是一种多级访问控制策略,它的主要特点是系统对访问主体和受控对象实行强制访问控制,系统事先给访问主体和受控对象分配不同的安全级别属性,在实施访问控制时,系统先对访问主体和受控对象的安全级别属性进行比较,再决定访问主体能否访问该受控对象。多级安全由于用户的访问涉及到访问的权限控制规则集合,将敏感信息与通常资源分开隔离的系统,称之为多级安全信息系统。多级安全系统必然要将信息资源按照安全属性分级考虑,安全类别有两种类型,一种是有层次的安全级别(HierarchicalClassification),分为TS,S,C,RS,U5级,它们是绝密级别(TopSecret)、秘密级别(Secret)、机密级别(Confidential)、限制级别(Restricted)和无级别级(Unclassified);另一种是无层次的安全级别,不对主体和客体按照安全类别分类,只是给出客体接受访问时可以使用的规则和管理者。14机密性安全策略Bell-LaPadula模型保密性分类形式是按照线性排列的安全许可。这些许可代表了敏感等级。安全许可越高,信息就越敏感。数据和用户被划分为以下安全等级公开(Unclassified)受限(Restricted)秘密(Confidential)机密(Secret)高密(TopSecret)每一个主体都有一个安全许可。当我们同时指主体的许可和客体的密级时,用术语“密级”。15机密性安全策略Bell-LaPadula模型Bell-LaPadula安全模型中结合了强制性访问控制和自主访问控制。“S对O有自主的读(写)访问权”,表示了与自主访问控制部分相对应的S和O的访问控制矩阵条目中包含一项读(写)的权限。即如果没有强制性控制,S就可以读(写)O。16机密性安全策略Bell-LaPadula模型设L(S)=l,是主体S的安全许可,并设L(O)=l,是客体O的安全密级。对于所有安全密级li
,i=0,
,k
1,有li
li+1。简单安全条件,预备版:S可以读O,当且仅当lo
ls,且S对O具有自主型读权限。(不上读)*-属性(星号属性),预备版:S可以写O,当且仅当ls
lo,且S对O具有自主型写权限。(不下写)17机密性安全策略Bell-LaPadula模型不上读/不下写保证保密性禁止读允许读TopSecret主体SecretUnclassifiedTopSecret客体SecretUnclassified允许读允许写禁止写TopSecret主体SecretUnclassifiedTopSecret客体SecretUnclassified允许写18例子防火墙所实现的单向访问机制不允许敏感数据从内部网络(安全级别为“机密”)流向Internet(安全级别为“公开”)
提供“不上读”功能来阻止Internet对内部网络的访问
提供“不下写”功能来限制进入内部的数据流只能经由由内向外发起的连接流入(例如,允许HTTP的"GET"操作而拒绝"POST"操作,或阻止任何外发的邮件
)19完整性安全策略Biba模型系统包括一个主体集合S,一个客体集合O和一个完整性等级集合I,这些等级是有序的。等级越高,程序正确执行的可靠性就越高。高等级的数据比低等级的数据具备更高的精确性和可靠性。此外,这个概念隐含的融入了“信任”这个概念。事实上,用于衡量完整性等级的术语是“可信度”。20完整性安全策略Biba模型s
S可以读取o
O,当且仅当i(s)
i(o)。s
S可以写入o
O,当且仅当i(o)
i(s)。s1
S可以执行s2
S,当且仅当i(s2)
i(s1)。(调用)21完整性安全策略Biba模型不下读/不上写保证完整性允许读禁止读HighintegrityMediumintegrityLowintegrity允许读禁止写允许写允许写HighintegrityMediumintegrityLowintegrityHighintegrityMediumintegrityLowintegrityHighintegrityMediumintegrityLowintegrity22例子对WEB服务器的访问过程定义Web服务器上发布的资源安全级别为“秘密”,Internet上用户的安全级别为“公开”,依照Biba模型,Web服务器上数据的完整性将得到保障Internet上的用户只能读取服务器上的数据而不能更改它23基于角色访问控制(RBAC)核心RBAC包含了5个基本的数据元素:用户集(USERS)、角色集(ROLES)、对象集(OBJS)、操作集(OPS)、权限集(PRMS)。RBAC的基本思想是权限被分配给角色,角色被分配给用户。此外,核心RBAC中还包含了用户会话集,用户建立会话,通过会话激活角色。会话是从用户到该用户的角色集的某个激活角色子集的映射。会话激活了用户授权角色集的某个子集,这个子集称为活跃角色集。GB/T25062-2010RBAC参考模型通过四个RBAC模型组件来进行定义——核心RBAC、角色层次RBAC、静态职责分离关系、动态职责分离关系。24核心RBAC25层次RBAC角色继承:角色有自己的属性,但可能还继承其他角色的许可。角色继承可以用祖先关系来表示。角色2是角色1的“父亲”,它包含角色1的权限心脏病专家风湿病专家21专家医生护士上级访问权限高于下级26带约束的RBAC角色限制:包括角色互斥与角色基数限制。对于某些特定的操作集,某一个用户不可能同时独立地完成所有这些操作。角色互斥可以有静态和动态两种实现方式。静态角色互斥:只有当一个角色与用户所属的其他角色彼此不互斥时,这个角色才能授权给该用户。动态角色互斥:只有当一个角色与一主体的任何一个当前活跃角色都不互斥时,该角色才能成为该主体的另一个活跃角色。角色基数限制是指在创建角色时,要指定角色的基数。在一个特定的时间段内,有一些角色只能由一定人数的用户占用。基于属性的访问控制开放网络环境中系统访问控制的新挑战海量性。终端、用户数量庞大,加重了系统管理的负担动态性。节点和用户以及访问数据对象实时变化,体现出很强的动态性,无法预先获得主客体身份的全集。隐私性。信息的共享对个人隐私和数据隐私的保护提出了更高的要求。数据交付于数据服务提供商前需考虑对存储于数据服务平台上的数据保护,如数据加密后存储在云端,只有满足某些条件的用户才可以访问,保护了数据隐私。ABAC适合于开放和分布式系统中的授权和访问控制。基于属性的访问控制:进行授权时,系统需要进一步考虑用户、被访问资源及当前上下文环境这些实体的属性约束。把与访问控制相关的时间、实体空间位置、实体行为、访问历史等信息当作主体、客体、权限和环境的属性来统一建模,通过定义属性之间的关系描述复杂的授权和访问控制约束,能够灵活地表达细粒度、复杂的访问控制策略,更好地支持大规模信息化系统的细粒度,动态的访问控制。ABAC策略是一个四元组(S,O,P,E),其中S,O,P和E分别是由主体属性、客体属性、权限属性和环境属性确定的主体、客体、权限和环境集合。ABAC授权是一个四元组(<s.v1,s.v2,…,s.vn>,<o.v’1,o.v’2,…,o.v’m>,<p.v’’1,p.v’’2,…,p.v’’k>,E),表示属性值为v1,v2,…,vn的主体s对属性值为v’1,v’2,…,v’m的客体o在环境属性集合E满足条件下,实施属性值为v’’1,v’’2,…,v’’k的操作例如,在一个网上组播系统中,ABAC模型包含:主体属性为{用户类型,年龄、费用余额,IP地址,管理域},客体属性为{资源类型、所需费用,应用域},权限属性有{操作类型},环境属性为{访问量}。其中用户类型={管理员,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 南川餐厅饭堂外包合同
- 2025年氢燃料电池测试平台兼容性测试
- 现代化中药生产平台和中药共享智慧药房项目可行性研究报告模板-立项备案
- 2025年3D打印服务合同协议
- 2026年翻译专业资格(水平)考试英语笔译专项训练试卷
- 新生儿呕吐的病情观察与记录
- 定制化液态氩运输协议三篇
- 护理查房要点解析
- 护理人文沟通中的信任建立技巧
- 护理人文教育的评价体系
- 小学三年级语文下册《我们奇妙的世界》跨学科项目式学习设计与实施
- DB44∕T 2781-2025 公共建筑机电工程全过程调适标准
- 2026大庆市龙凤区“市委书记进校园”卫生领域人才引进13人笔试模拟试题及答案解析
- 2026年司机驾驶安全试题及答案
- 2025内蒙古乌海市国创数字产业发展有限责任公司招聘和考察更正笔试历年备考题库附带答案详解
- 劳保鞋培训教学课件
- 2026广西中考:历史重点知识点
- 医疗设备供应链智能调度与资源优化配置
- 国家事业单位招聘2025国家艺术基金管理中心应届毕业生招聘2人笔试历年参考题库典型考点附带答案详解(3卷合一)2套试卷
- 2025年广东省深圳市生地会考真题试卷及答案
- 护理心理护理试题题库及答案解析
评论
0/150
提交评论