Was ist Role Based Access Control (RBAC)?
Die frühesten Formen des Zugangs Kontrollsysteme zugeordnet Privilegien an Benutzer. Diese frühen Access Control Systeme erlaubt dem System-Administrator definiert, damit Privilegien für Anwender wie Bob und Doug.
Der Zusatz von Benutzergruppen verbessert diese Situation. Der Systemadministrator kann jetzt zuordnen Privilegien auf Gruppen wie Vertrieb oder Rechnungswesen und fügen Sie Benutzer in diesen Gruppen.
Role Based Access Control (RBAC) ist der nächste evolutionäre Schritt in Access Control.
Role Based Access Control (RBAC) ermöglicht Privilegien zugeordnet werden willkürlich Rollen. Diese Aufgaben können dann zugeordnet werden echte Benutzer.
Das bietet mehr granulare Kontrolle von Privilegien, die die Sicherheit des Systems erhöht. Darüber hinaus reduziert die Menge der administrative Aufwand erforderlich, um hinzuzufügen oder zu löschen Netzbenutzern.
Role Based Access Control (RBAC) unter Solaris
Sun Microsystems hinzugefügt Unterstützung für Role Based Access Control (RBAC) von Solaris 8. Das Solaris Rolle Based Access Control (RBAC)-System ist ein hervorragendes Modell zu studieren, um zu verstehen, Rolle Based Access Control (RBAC)-Systemen im Allgemeinen.
Die Bausteine von Solaris Rolle Based Access Control (RBAC) werden Berechtigungen und Vorzugsbehandlungen. Profile werden aus diesen beiden Bausteinen. Diese Profile können dann hinzugefügt werden Rollen.
Berechtigungen
Berechtigungen werden Berechtigungen, um speziell definierte Funktionen Verwaltung. Berechtigungen sind in der auth_attr Datei.
Die `auths` Kommando wird benutzt, um Druck der erteilten Genehmigungen auf einen Benutzer.
# Auths wird solaris.audit.read
Vorzugsbehandlungen
Vorzugsbehandlungen sind Rechte zur Ausführung von Solaris speziell definierte Befehle. Vorzugsbehandlungen sind in der exec_attr Datei.
Profile
Gruppen von Berechtigungen und Vorzugsbehandlungen sind bekannt als "Profile". Profile sind in der prof_attr Datei.
Die "Profile"-Kommando dient zum Drucken der definierten Profile für einen Benutzer.
# Audit-Profile werden, alle Befehle
user_attr und policy.conf
Authorization, Profil, Rolle und Aufgaben werden in der user_attr Datei. Authorization Profil und Aufgaben für alle Benutzer auf dem System gespeichert sind in der policy.conf Datei.
Rollen
Rollen sind spezielle System-Konten. Rollen sind vergleichbar mit regelmäßigen Netzbenutzern, Rollen jedoch möglicherweise nicht im System anmelden können. Die bevorzugte Methode der Übernahme einer Rolle ist die Benutzung des `su"-Befehl.
Die "Rollen"-Kommando dient zum Drucken der definierten Rollen für einen Benutzer.
# Rollen werden admin
Rollen sind hinzugefügt, geändert, gelöscht und mit dem `roleadd`, `rolemod` und `roledel` Befehle.
Bookmark Was ist Role Based Access Control (RBAC)?





