Che cos'è Ruolo Based Access Control (RBAC)?

Le prime forme di sistemi di controllo accessi assegnato privilegi per gli utenti. Questi primi sistemi di controllo accessi consentito l'amministratore di sistema per consentire definiti i privilegi per gli utenti come Bob e Doug.

L'aggiunta di gruppi di utenti migliorare tale situazione. L'amministratore di sistema potrebbe ora assegnare privilegi a gruppi come ad esempio vendita o contabile e aggiungere gli utenti a questi gruppi.

Ruolo Based Access Control (RBAC) è il prossimo passo evolutivo nel controllo di accesso.

Ruolo Based Access Control (RBAC) consente privilegi di essere assegnato a ruoli arbitrario. I ruoli in cui possono essere assegnati a utenti reali.

Fornisce il controllo più granulare di privilegi, che migliora la sicurezza del sistema. Inoltre, si riduce la quantità di sforzo amministrativo richiesto per aggiungere o eliminare gli utenti del sistema.

Ruolo Based Access Control (RBAC) di Solaris

Sun Microsystems aggiunto il supporto per Ruolo Based Access Control (RBAC) di Solaris 8. Solaris Ruolo Based Access Control (RBAC) è un ottimo modello di studio per capire Ruolo Based Access Control (RBAC) sistemi in generale.

La costruzione di blocchi di Solaris Ruolo Based Access Control (RBAC) sono le autorizzazioni e le operazioni privilegiate. Profili sono costruiti da questi due elementi. Questi profili possono essere aggiunti ai ruoli.

Autorizzazioni

Autorizzazioni sono diritti per l'esecuzione di amministrazione specificamente definite funzioni. Autorizzazioni sono definite nel auth_attr file.

`` Auths comando è utilizzato per stampare le autorizzazioni concesse a un utente.

  # Auths si solaris.audit.read 

OPERAZIONI PRIVILEGIATE

Le operazioni sono privilegiati i diritti di eseguire specificamente definiti Solaris comandi. Le operazioni privilegiate sono definiti nel exec_attr file.

Profili

Gruppi di autorizzazioni e OPERAZIONI PRIVILEGIATE sono noti come i profili. Profili sono definiti nel prof_attr file.

`` Profili comando viene utilizzato per stampare i profili definiti per un utente.

  # Profili di controllo di gestione, Tutti i comandi 

user_attr e policy.conf

Autorizzazione, profilo, e il ruolo incarichi vengono memorizzati nella user_attr file. Profilo di autorizzazione e le assegnazioni per tutti gli utenti del sistema vengono memorizzati nella policy.conf file.

Ruoli

Ruoli sono speciale sistema di conti. Ruoli sono simili a regolare gli utenti del sistema, tuttavia ruoli non possono accedere al sistema. Il metodo preferito di assumere un ruolo è quello di usare il `su` comando.

`` Ruoli di comando è usato per stampare i ruoli definiti per un utente.

  # Ruoli di amministratore 

Ruoli sono aggiunti, modificati e cancellati utilizzando il roleadd ``, `rolemod` e `roledel` comandi.

Ruolo-Based Access Control HIPAA sicurezza e il ruolo Based Access Control (RBAC)
Acquisto di libri su questi Ruolo Based Access Control (RBAC) presso Amazon.com



Segnalibro Che cos'è Ruolo Based Access Control (RBAC)?

Ultimi post del blog


Copyright 2008 Tech-FAQ. Tutti i diritti riservati.