حماية التطبيقات والبيانات: الضوابط الإدارية وضوابط الوصول
| English | العربية |
|---|---|
| at rest/æt rest/ | ساكن |
| in transit/ɪn ˈtrænsɪt/ | أثناء النقل |
| in use/ɪn juːs/ | أثناء الاستخدام |
| PII/ˌpiː aɪ ˈaɪ/ | PII |
| PHI/ˌpiː eɪtʃ ˈaɪ/ | PHI |
| PCI/ˌpiː siː ˈaɪ/ | PCI |
| RBAC/ˈɑːbæk/ | RBAC |
| RuBAC/ruː bæk/ | RuBAC |
| DAC/ˌdiː eɪ ˈsiː/ | DAC |
| MAC/mæk/ | MAC |
| principle of least privilege/ˈprɪnsɪpl ɒv liːst ˈprɪvɪlɪdʒ/ | مبدأ أقل امتياز |
حالات البيانات والقوانين
- يمكن أن تكون البيانات في حالة سكون، أثناء النقل، أو أثناء الاستخدام.
- تحمي القوانين PII وPHI وPCI.
- البيانات الحساسة تستحق ضوابط أقوى.
أربعة نماذج للتحكم في الوصول
- RBAC: يعتمد الوصول على دورك.
- RuBAC: يعتمد الوصول على شرط (مثل الوقت).
- DAC: يقرر المالك. MAC: يحدد مسؤولة مركزية المستويات.
أي نموذج لتحكم الوصول يناسب القاعدة؟
RBAC يتبع دورك؛ RuBAC يتبع شرطًا؛ DAC يسمح للمالك بالحسم؛ MAC يستخدم مستويات مركزية.
"السماح بالوصول فقط خلال ساعات العمل" يصف أي نموذج؟
شرط (الوقت) = RuBAC.
في ____ التحكم بالوصول، يقرر مالك الملف من الآخر يمكنه استخدامه.
DAC = المالك يحسم.
صلاحيات لينكس
- لكل ملف قراءة (4)، كتابة (2)، تنفيذ (1) للمالك، المجموعة، والآخرين.
chmod 640= قراءة+كتابة للمالك (6)، قراءة للمجموعة (4)، لا شيء للآخرين (0).- مبدأ أقل الصلاحيات يوجه كل نموذج.
فرّق بين نماذج التحكم الأربعة بمحدّداتها، لا بأسمائها. RBAC = دورك، RuBAC = شرط، DAC = مالك الملف، MAC = مسؤول مركزي. تصف أسئلة الامتحان القاعدة وتطلب منك تحديد النموذج.
ما الرقم الفردي الذي يحدد قراءة+كتابة للمالك، وقراءة للمجموعة، ولا شيء للآخرين؟ (chmod ___)
6 (4+2), 4, 0 → 640.
مبدأ أقل امتياز يمنح كل كيان الوصول الذي يحتاجه بالضبط، لا أكثر.
أقل امتياز يحد الوصول لما هو ضروري.
طابق كل نموذج تحكم وصول مع صانع القرار.
لكل نموذج صانع قرار مختلف.
لتعيين report.txt بحيث يمكن للمالك القراءة والكتابة، وللمجموعة القراءة فقط، وللآخرين لا شيء: قراءة+كتابة = 4+2 = 6، قراءة = 4، لا شيء = 0. الأمر هو chmod 640 report.txt.
تُحمى البيانات بحالتها وقانونها (PII/PHI/PCI). يستخدم التحكم في الوصول أربعة نماذج — RBAC (الدور)، RuBAC (الشرط)، DAC (المالك)، MAC (مستويات المسؤول) — جميعها موجهة بـأقل الصلاحيات. في لينكس، تضاف الصلاحيات قراءة 4 + كتابة 2 + تنفيذ 1 لكل مجموعة.