O que é Papel Baseada Access Control (RBAC)?

Os primeiros sistemas de controlo de acesso formas de privilégios atribuídos aos usuários. Esses primeiros sistemas de controlo de acesso permitido para permitir que o administrador do sistema definido privilégios para os utilizadores como Bob e Doug.

A adição de grupos de utilizadores que a situação melhorou. O administrador do sistema poderá agora dar privilégios de grupos, tais como vendas ou Contabilidade e acrescentar os usuários a esses grupos.

Baseado papel Access Control (RBAC) é o próximo passo evolutivo no controle de acesso.

Papel Baseada Access Control (RBAC) permite aos privilégios ser atribuído aos papéis arbitrária. Esses papéis podem então ser atribuídos a usuários reais.

O fornece mais controle granular dos privilégios, o que aumenta a segurança da rede. Além disso, ele reduz a quantidade de esforço administrativo necessário para incluir ou excluir os utilizadores da rede.

Papel Baseada Access Control (RBAC), nos termos do Solaris

Sun Microsystems adicionado suporte para Papel Baseada Access Control (RBAC) no Solaris 8. O Solaris Papel Baseada Access Control (RBAC) sistema é um excelente modelo para estudar a fim de compreender Papel Baseada Access Control (RBAC) sistemas em geral.

Os blocos de construção Solaris Papel Baseada Access Control (RBAC) são Autorizações privilegiada e Operações. Os perfis são construídos a partir destes dois blocos. Estes perfis podem então ser adicionados aos papéis.

Autorizações

As autorizações são direitos para executar funções especificamente definidos administração. As autorizações são definidas no auth_attr arquivo.

O `auths` comando é usado para imprimir as autorizações concedidas a um usuário.

  # Auths irá solaris.audit.read 

Operações privilegiadas

Operações privilegiadas são direitos definidos Solaris especificamente para executar comandos. Operações privilegiadas são definidas no exec_attr arquivo.

Perfis

Grupos de autorizações Privilegiada Operações e são conhecidos como perfis. Os perfis são definidos no prof_attr ficheiro.

Os perfis `` comando é usado para imprimir os perfis definidos para um usuário.

  # Perfis será Auditoria Administração, todos os comandos 

user_attr e policy.conf

AUTORIZACAO, Perfil, Papel e atribuições são armazenadas no user_attr arquivo. AUTORIZACAO perfil e atribuições para todos os usuários do sistema são armazenados na policy.conf arquivo.

Papéis

As funções são sistema de contas especiais. As funções são semelhantes ao sistema regular usuários, porém papéis não pode logar no sistema. O método preferido de assumir um papel é o de usar o `su` comando.

O `papéis` comando é usado para imprimir as funções definidas para um usuário.

  # Papéis irão admin 

Papéis são adicionada, modificada, e suprimidos usando a `roleadd` de `` rolemod e `` roledel comandos.

Papel à base de controle de acesso HIPAA de segurança e de papel com base Access Control (RBAC)
Comprar estes livros em Papel Baseado Access Control (RBAC) em Amazon.com


Bookmark O que é Papel Baseada Access Control (RBAC)?

Últimas postagens


Copyright 2008-Tech FAQ. Todos os direitos reservados.