版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息安全概论访问控制大学信息安全概论专题课件2026年内容导览01访问控制基础核心概念、三要素与安全目标02经典模型解析DAC、MAC、RBAC模型原理03策略与机制策略设计、授权与审计机制04技术实现与前沿现代实现与零信任新方向信息安全·访问控制01访问控制基础访问控制是信息安全的守门人从概念到要素,打好访问控制的地基访问控制的概念与作用访问控制是信息安全的核心机制,其根本任务是限制主体对客体的访问行为。核心机制按照预定策略,对用户或进程访问资源的行为进行管控定义按照预定策略,对用户或进程访问资源的行为进行管控策略管控目的防止未授权访问,保护信息资源的机密性、完整性与可用性三性保护地位操作系统、数据库、网络等各类系统的安全基础安全基础起源最早源于二十世纪七十年代军事与政府信息系统的安全需求军事政府访问控制解决的核心命题是,谁能够在什么条件下,对哪些资源执行何种操作。访问控制的三要素访问控制围绕主体、客体与控制策略三个基本要素展开。主体发起访问的主动实体,如用户、进程、服务程序主动实体客体被访问的被动资源,如文件、数据库记录、设备被动资源控制策略规定何种访问被允许或拒绝的规则集合允许或拒绝访问控制守护的安全目标机密性确保信息不被未授权的用户获取完整性防止信息被未授权的方式篡改可用性保证授权用户能够正常访问资源可审计性记录访问行为,便于事后追溯与问责访问控制的执行流程认证解决你是谁,授权解决你能做什么,审计解决你做过什么,三者构成访问控制的闭环。1环节01认证确认身份确认主体身份的真实性2环节02授权判定权限依据策略判定主体能否执行该操作3环节03审计记录追溯记录访问过程,用于监控与追溯访问控制的常见分类分类维度类型特点管理方式自主访问控制资源属主自行分配权限管理方式强制访问控制系统统一按安全级别管控决策依据角色访问控制以角色为授权单位决策依据属性访问控制依据多维属性动态决策不同分类对应不同的管理思路,实际系统往往组合使用。信息安全·经典模型02经典模型解析模型是策略的抽象表达三大经典模型,各有其适用之道自主访问控制DACDAC中权限的传递缺乏全局约束,安全强度相对有限,难以应对高安全需求场景。自主访问控制(DAC)是最早出现且应用最广的模型之一核心思想与实现核心思想资源的所有者自主决定将权限授予其他用户实现形式访问控制列表、能力表特性与场景优点灵活、易用,贴近实际业务需求缺点权限扩散难以控制,容易出现权限泄漏典型场景传统Unix与Linux文件权限强制访问控制MAC强制访问控制由系统统一管控,用户无法自行更改权限控管控逻辑核心思想由系统为主体和客体统一分配安全级别判定规则仅当主体的安全级别满足条件时才允许访问评特性评估优点管控严格,能抵御特洛伊木马等攻击缺点配置复杂,灵活性差,管理成本高典型场景军事、政府等高安全等级领域MAC以
安全级别
为统一标尺,将访问决策权收归系统,安全性高但牺牲了灵活性。Bell-LaPadula模型该模型有效保护机密性,但未考虑完整性,可能允许低完整性的数据向上写入。Bell-LaPadula模型是面向机密性保护的经典形式化模型下读上写简单安全规则主体只能读取其安全级别及以下的客体星号规则主体只能写入其安全级别及以上的客体核心口诀下读上写防止高密级信息流向低密级主体Biba模型Biba模型以完整性级别为标尺,构建不可向上污染的信息流方向Biba模型以
完整性级别
为标尺,构建不可向上污染的信息流方向读读写规则读规则主体只能读取完整性级别更高的客体写规则主体只能写入完整性级别更低的客体的目的与定位目的防止低完整性数据污染高完整性数据定位常与
Bell-LaPadula
结合,互补机密性与完整性基于角色的访问控制RBAC基于角色的访问控制通过角色这一中间层来组织权限。用户不直接获得权限,而是通过角色间接获得RBAC以
角色
为桥梁,将权限管理从个体层面提升到组织层面。核心思想与关键关系3项核心思想用户不直接获得权限,而是通过角色间接获得关键关系用户与角色的分配关键关系角色与权限的分配优点与典型场景4项优点贴近组织管理结构,权限调整成本低优点支持最小权限与职责分离原则典型场景企业信息系统典型场景大型管理平台RBAC模型的层次演进RBAC家族包含四个逐层增强的模型层次1RBAC0基础模型,包含用户、角色、权限的基本关系2RBAC1增加角色继承,角色之间可形成层级3RBAC2增加约束机制,如互斥角色、基数约束4RBAC3融合继承与约束,构成完整模型层次越高,模型在表达能力和管控精细度上的支持越强主流模型的对比与选型模型选型需在
安全强度
与管理成本之间取得平衡模型授权主体安全强度管理成本适用场景DAC资源属主较低低通用系统MAC系统高高军政领域RBAC角色体系中等中等企业系统实际系统常
组合使用
多种模型信息安全·访问控制03策略与机制策略定方向,机制保落地从策略设计到授权审计的完整链条访问控制策略概述访问控制策略是安全需求的直接表达,决定了系统的安全基线。定义描述何种访问在何种条件下被允许的规则集合。基本形态白名单的默认拒绝与黑名单的默认允许。常见原则最小权限职责分离默认拒绝与机制的关系策略规定做什么,机制负责如何实现。访问控制矩阵与实现访问控制矩阵以主体为行、客体为列,单元格记录权限按列分解4项概念模型直观表达主体对客体的权限关系现实问题矩阵通常稀疏,直接存储空间开销大解决思路按行或按列分解存储得到访问控制列表按行分解3项得到能力表矩阵是理论模型实际系统落地通过访问控制列表或能力表来落地访问控制列表ACL访问控制列表以
客体
为中心组织权限信息ACL结构记录可访问该客体的主体及其权限特点查看某资源的访问者非常方便缺点查询某主体拥有哪些权限相对困难应用文件系统、网络设备、Web服务广泛采用扩展支持通配、继承、优先级等复杂规则能力表与访问控制对比访问控制列表与能力表是访问控制矩阵的两种对偶实现对比维度访问控制列表能力表组织中心客体主体存储内容主体及其权限客体及其权限优势便于管理资源便于管理用户典型应用文件系统分布式系统撤销难度较易较难授权管理机制权限的生命周期管理是保障系统长期安全的重要环节。授权与撤销共同构成权限的生命周期管理授权将权限赋予主体或角色的过程。撤销回收已授予的权限,需考虑级联与传播。权限传播控制权限能否在主体之间传递。最小权限仅授予完成任务所需的最小权限。职责分离关键操作需多人协作,防止权力集中。审计与监控机制审计与监控是访问控制体系中不可或缺的兜底环节。审计与监控,是访问控制体系中不可或缺的兜底环节。审计日志记录谁在何时对何资源执行了何操作实时监控对异常访问行为进行检测与告警事后追溯为安全事件调查提供证据链行为分析结合基线识别偏离正常模式的操作审计是访问控制的最后一道防线,也是安全责任认定的关键依据。信息安全·访问控制04技术实现与前沿技术演进,安全边界不断重塑从传统实现走向零信任新范式操作系统中的访问控制操作系统层的访问控制决定了上层应用安全的根基。操作系统是访问控制最基础的落地层次Unix类系统用户、组、其他三级权限模型权限位:读、写、执行三类基本权限控制扩展机制:访问控制列表与强制访问控制增强Windows与SELinuxWindows系统:基于安全描述符与访问令牌SELinux:将强制访问控制引入通用操作系统权限位读、写、执行三类基本权限控制扩展机制访问控制列表与强制访问控制增强数据库访问控制数据库访问控制直接守护数据的机密性与完整性。数据库将访问控制下沉到数据层,实现对敏感信息的精准保护。权限粒度库、表、行、列等多级粒度授权语句通过授权与回收语句管理权限角色机制为数据库用户分配角色以简化管理视图控制通过视图限制用户可见的数据范围行级安全实现细粒度的数据访问隔离网络与Web访问控制在分布式环境中,访问控制须覆盖从网络到应用的完整链路。网络与应用层的访问控制,是抵御外部攻击与内部越权的关键屏障防火墙基于规则过滤网络流量网络准入对接入网络的设备进行准入控制Web应用基于会话与角色的权限校验接口安全对应用接口调用进行认证与授权越权防护防范水平越权与垂直越权属性基访问控制ABAC属性基访问控制依据多维属性进行动态决策核心思想依据主体、客体、环境等多维属性动态决策属性来源用户属性资源属性环境属性优势表达能力强,支持细粒度与动态授权无需为每个场景预先定义角色挑战策略管理与属性治理复杂度较高零信任架构与访问控制零信任架构正在重塑访问控制的基本范式。访问控制
从边界防护走向持续验证,安全边界被重新定义。核心理念永不信任,持续验证前提假设网络内外均不可信,不依赖边界防护决策模式每次访问都需重新
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年安全标志考试模拟题及答案详解
- 2026年护理人力资源考试题库(含答案)
- 2026年墨鱼市场调查报告
- 水安c考试题库(含答案)
- 2026年工厂岗位模拟题及答案详解
- 2026年中国消毒设备现状调研及市场前景预测
- 考建筑管理职称题库(含答案)
- 2026年高级会计师资格认证考试模拟题及答案详解
- 四川绵阳市三台中学2026−2027学年高二上学期开学检测数学试题(含答案)
- 2026年腹膜结核合并腹痛护理模拟题及答案详解
- 中科曙光入职测试答案
- 小学经费开支审批制度
- 2026年河北省“西学中”结业考试模拟试题(含解析)
- 2026年苏少版二年级美术下册(全册)教学设计(附目录)
- 团餐内部管理制度范本大全
- 无人机在警务实战中的应用
- Excel常用技巧培训
- 卫生院婚丧嫁娶制度
- 企事业单位保密工作手册(标准版)
- 化工厂设备安全安装方案书
- 2025医疗器械经营质量管理体系文件(全套)(可编辑!)
评论
0/150
提交评论