《网络安全0-100》经典访问控制策略

news/2024/11/25 23:27:42/

1经典访问控制策略

1.1自主访问控制

允许用户自己对客体将已有的权限赋予给其他主体,也可以撤销自己赋予给其他主体的权限。

矩阵结构分为三个主要的表:

访问控制矩阵

访问控制列表

权能表

24556aaba376484ca4f0f65a2deb137a.jpg

 矩阵的局限性:

大小为主体数量×客体数量,容易造成空间浪费

搜索权限效率低

扩展性差

优化办法or解决办法:

按行和列进行矩阵拆分

将同类用户分为一个用户组

1.2强制访问控制

1.2课后习题

1.2.1访问控制矩阵

为了保证数据安全,系统管理员可对不同的文件针对不同的用户/用户组设置不同的权限。现假设系统中的不同用户/组对不同文件的权限如下矩阵。请据此回答问题。

0e4a833a421f4c6eb57bae4cd3ec3e90.jpg

 请结合上述矩阵,指出主体和客体在这里分别指什么。

采用访问控制矩阵进行权限管理,当文件、用户数量较多时,存在什么问题?针对2中的问题,采用不少于2种方式改进本题中的访问控制矩阵,并画出改进后的访问控制矩阵。

Q1:矩阵中的主体和个体:

主体:root、user1、user2、user3

客体有:file1、file2、file3、file4

Q2:访问控制矩阵进行权限管理的局限性:大小为主体数量×客体数量,容易造成空间浪费

搜索权限效率低

扩展性差

Q3:在用户、文件数量越来越多时,访问控制列表(ACLs)、基于角色的访问控制(RBAC)是更好的权限管理方法。

访问控制列表(ACLs)是一种将资源(如文件、目录或网络对象)和用户权限之间的关系存储在列表中的方法。它为每个资源分配了一个列表,其中包含了所有被授权访问该资源的用户和他们的权限。这样,管理员只需要针对每个资源设置权限,而无需在整个系统中进行权限分配。这可以减少权限管理的复杂度,并提高安全性。

一个用户对多个文件——>全能表;一个文件对多个用户——>访问控制列表。

基于角色的访问控制(RBAC)是一种将用户和权限之间的关系存储在角色上的方法,而不是直接存储在用户上。这种模型将用户分组为不同的角色,并将权限分配给这些角色,而不是直接分配给用户。当用户加入或离开某个角色时,他的权限也会随之改变,从而简化了权限管理过程。

1.2.2常见突破访问控制手段

SQL注入

访问控制模型。

 


http://www.ppmy.cn/news/532911.html

相关文章

使用Compose开发一款桌面端APK逆向工具

目录 1.前言2.小感慨3.逆向工具简介3.1.ApkTool3.2.Jadx3.3.其他工具3.3.1.Dex文件反编译为Jar文件dex2jar 3.3.2.Jar文件反编译为Java文件JavaDecompilerProcyonFernflowerCFR 4.桌面端逆向APK应用的开发4.1.文件拖拽4.2.构造工程目录4.3.文件标签页4.4.关键字高亮4.5.本地图片…

用最基础的网络知识去蹭网

不论是深漂还是北漂海漂各种漂,租房的时候都会遇到一个问题,没有网咋办? 当然最简单的方法直接万能钥匙,不行的话咋办? 如果你租房管理费中包了网费可以忽略掉 房子里网口无非是电口和光口 电口的话就很方便&#…

谷歌Chrome反复跳转Miwifi管理界面无法联网解决方法

使用小米路由器,通过谷歌Chrome上网,经常蹦出Wifi管理界面,无法正常上网。重新打开Chrome后,可以上网几分钟,随后又跳转到该界面,但检测网络是通的。该问题可通过如下方法解决: 打开chrome浏览…

如何蹭网

在参考“怎么破解wifi密码”这篇文章中,按照文中所述的步骤,遇到一些问题: 1、安装篇的第4步,文中说解压出来有6个文件,但是根据文中提供的链接,只有一个文件,我将这一个文件拷贝到要求的目录下…

邻居蹭网怎么办

这个问题我太有回答权了。 之前我家一直是默认密码:123456789,有天我突发奇想地改了个密码,然后隔壁邻居就过来问了,好家伙 我才知道她家一家都连的我家wifi,怪不得升级后还那么卡! 当时我朋友在联通营业…

计算机mac地址怎么修改密码,别让别人蹭了咱的网(mac设置篇)

mac地址是网卡设备的物理地址,不论电脑、平板、手机,但凡能连上互联网的设备都会有它独有的mac地址。而路由器可以针对mac地址来阻止主人允许的设备以外的他人连上WiFi。 一、设备准备 网线连上路由器的电脑一台。 二、设置路由器的mac地址过滤规则 和之…

怎样知道别人在蹭我家wifi?

通过手机进入路由器管理页面 1、连接上需要修改的wifi(电脑没有连接wifi可以用网线直连)进入手机设置—无线局域网—点击当前连接wifi后面的感叹号 可以看到当前wifi的详细信息IP地址等,我们找到 路由器 (一些叫默认网关&#xf…

路由器被蹭网之后,能做些什么?

其实这个问题可以理解为:蹭网之后,能做些什么? 不少人的八卦心窥探欲还是很强烈的,强烈到让人恐惧。所以很多人喜欢看一些八卦文章,比如:如何优雅的窥探别人? 通常这样的文章很容易火起来&#…